A resposta de BartekB é definitivamente uma boa resposta à pergunta original que está sendo feita. Mas ter que pesquisar constantemente o AD para contas bloqueadas apenas para desbloquear seletivamente um subconjunto, caso elas sejam bloqueadas, parece ser uma solução realmente ruim para o problema raiz.
No final do dia, parece que você deseja ter um subconjunto de usuários que não podem ter suas senhas bloqueadas. Então, por que não usar apenas Políticas de senha refinadas nessa subconjunto de usuários para impedir que eles sejam bloqueados em primeiro lugar? Nenhum script é necessário e não há polling AD. Basta criar o seu objeto de configurações de senha (PSO) que remove as configurações de bloqueio e segmenta-as em um grupo que contém os usuários que você não deseja bloquear.